Gửi bài viết tới BigCoin

[Thông báo] Chương trình Bounty Bug Nervos

Đăng bởi: linh  - 23/10/2019 - 3906 lượt xem
Chia sẻ
 

Nervos đang khởi động chương trình Bug Bounty rà soát lại Nervos Network trước khi ra mắt mainnet.

Kể từ hồi ra mắt testnet tháng 5, Nervos đã nỗ lực không ngừng để xử lý các lỗi có thể có, tuy nhiên, không thể tránh khỏi khả năng các lỗi chưa được phát hiện hết và có nguy cơ gây ra những thiệt hại đáng kể về sau.

Bảo mật luôn được đặt lên hàng đầu và Nervos đánh giá cao sự đóng góp của cộng đồng với thiện chí giúp họ duy trì bảo mật của mạng. Phần tưởng cho việc phát hiện ra 1 lỗi hệ thống lên tới 25.000 đô la trong tổng quỹ giải thưởng 1 triệu đô và được chuyển tới các cá nhân bằng USD, USDT, ETH, BTC hoặc, với 1 lượng CKB tương ứng.


Quy định

- Lỗi bảo mật phải là bản gốc và chưa được phát hiện ra trước đó.

- Lỗi phải được phát hiện trên trang GitHub "neurosnetwork" (https://github.com/nervosnetwork), không phải code của bên thứ ba.

- Bạn phải là người viết nên mã lỗi hoặc có liên quan đến việc chèn code lỗi vào dự án Nervos

- Bạn không được là nhân viên, nhà thầu hoặc có mối quan hệ kinh doanh với Nervos Foundation hoặc bất kỳ công ty con nào.

- Bạn có thể bắt đầu hoặc fork mạng lưới thành một chain không công khai để kiểm tra lỗi. Vui lòng tôn trọng mainnet và testnet của CKB và tránh tấn công chúng.

- Nếu tiết lộ lỗi đã được phát hiện ra cộng đồng thì đồng nghĩa với việc bạn sẽ bị loại ra khỏi chương trình bug bounty.

- Giải thưởng bounty sẽ cần tuân thủ theo yêu cầu KYC nhất định.

Các quyết định về tính đủ điều kiện, điểm số và tất cả các điều khoản liên quan đến một giải thưởng sẽ tuân theo quyết định cuối cùng của nhóm Nervos Bug Bounty.

Phần thưởng

- Tổng giải thưởng ban đầu của Bounty Nervos là 1 triệu đô la. 

- Chương trình bắt đầu vào ngày 22 tháng 10 năm 2019 và sẽ kết thúc khi phần thưởng 1 triệu đó đã được thanh toán.

- Chúng tôi đã áp dụng mô hình OWASP; phần thưởng được xác định bởi mức độ nghiêm trọng của lỗi. Ngoài mức độ nghiêm trọng, chương trình Bounty Nervos xem xét một số biến số khác trong việc xác định phần thưởng, bao gồm: mô tả, tập lệnh và hướng dẫn chi tiết.

 

null

 Phân loại cơ bản của phần thưởng Bounty

1 điểm tương ứng với 1 USD (phải trả bằng USD, USDC, BTC, ETH hoặc CKB), điều này được thay đổi. Ngoài ra, thanh toán bằng tiền điện tử có thể không thực hiện được ở một số khu vực pháp lý nhất định.

Lỗi đặc biệt

15001 - 25000 điểm

 1. Lỗi có thể khiến cho mạng lới CKB bị đánh sập. 

 2. Lỗi có thể làm sai lệch đồng thuận

 3. Lỗi có thể dễ dàng gây hại nền kinh tế của CKB

Lỗi lớn

10001 - 15000 điểm

1.Các lỗ hổng có thể dễ dàng làm sập nút CKB 

2. Lỗ hổng / Thiết kế xấu có thể gây tắc nghẽn mạng CKB với ít chi phí

3. Triển khai các hành vi không đúng của máy ảo CKB/ mô tả hệ thống

Lỗi vừa 

2001 - 10000 điểm

1. Cơ chế lưu trữ state của CKB thực hiện dưới mức tối ưu

Lỗi nhỏ

501 - 2000 points

 1. Any other important performance improvements for CKB

Lỗi không đáng kể

0-500 điểm

1. Bất kỳ sự cố API RPC cục bộ nào

2. Bất kỳ sự cố dòng lệnh cục bộ

 

Nếu bạn phát hiện ra lỗ hổng, vui lòng gửi về bounty@nervos.org bao gồm tên, địa chỉ email, tên công ty (nếu có), mô tả về lỗi này bao gồm ước tính về tác động tiềm năng Nervos và mô tả các bước bạn đã thực hiện để xác định lỗ hổng.

Phạm vi chương trình

Chương trình bug bounty của Nervos bao gồm một phạm vi rộng và không giới hạn ở:

- Các giao thức như mô hình đồng thuận, mô hình kinh tế, mô hình cell, giao thức p2p và thuật toán PoW;

- Các khía cạnh bảo mật và tính toàn vẹn của việc thực hiện giao thức;

- Mật mã nguyên thủy;

- Lỗ hổng quản lý tài khoản sẽ gây rủi ro cho tài khoản người dùng cuối; 

- Lỗ hổng bảo mật phần mềm chung.

Nói chung, Nervos mời bounty hunter kiểm tra các phần chính của Nervos CKB: 

- Giao thức đồng thuận của CKB

Giao thức đồng thuận của CKB: Đây là một biến thể của đồng thuận Nakamoto của Bitcoin, làm tăng giới hạn hiệu suất và khả năng chống khai thác trong khi vẫn giữ được giá trị của nó. 

- Mô hình kinh tế học

Mô hình kinh tế: Mô hình kinh tế của Nervos CKB được thiết kế đặc biệt để bảo tồn tài sản và các loại kiến ​​thức phổ biến khác. 

- Hàm băm PoW

Mô hình Cell là một mô hình lập trình tổng quát có nguồn gốc từ mô hình tài khoản Bitcoin. 

- Mô hình Cell

Mô hình cell là một mô hình lập trình tổng quát có nguồn gốc từ mô hình tài khoản Bitcoin. 

- CKB

CKB ứng dụng được tất cả các giao thức.

- CKB VM

CKB VM là một phần mềm thuần túy của tập lệnh RISC-V được sử dụng cho mô tả máy ảo trong CKB.

- Tập lệnh hệ thống

Tập lệnh hệ thống là các hợp đồng thiết yếu được phát triển bởi Nervos. Vì chúng sẽ được sử dụng rộng rãi, nên tính bảo mật của các tập lệnh này là rất cần thiết cho hệ thống.

- P2P

P2P là một gói các khung và giao thức. Nervos đã xây dựng một khung mạng p2p đa kênh hỗ trợ gắn các giao thức tùy chỉnh từ đầu. Dự án cũng xác định và thực hiện các giao thức sau:

Đồng bộ hóa các khối

Rút gọn lớp khối

Transaction Relayer

Discovery

- CKB Cli

CKB Cli là một công cụ giao diện điều khiển để tương tác với các node CKB.

- Neuron

Neuron ví trên máy tính

Các trường hợp không đủ điều kiện nhận thưởng bao gồm:

- Phát hiện các lỗi của trang web của Nervos

- Phát hiện trùng lặp về các vấn đề bảo mật kể cả các vấn đề bảo mật đã được xác định trong nội bộ. 

- Các vấn đề bảo mật lý thuyết không có (các) kịch bản có thể xảy ra trong thực tế hoặc khía cạnh tấn công hoặc các sự cố cần các tương tác phức tạp của người dùng cuối để có thể thực hiện được. 

- Các vấn đề không có nhiều tác động.

Quá trình review

 

null

 

 

Nguồn: Nervos

Thảo luận thêm tại : 

Email : Bigcoinvietnam@gmail.com 

Hotline : (+84) 972 678 963 

Facebook Fanpage : + https://www.facebook.com/Bigcoinvietnam/ 

Facebook Group : +https://www.facebook.com/groups/Blockchain.Alliance/

Telegram : https://t.me/bigcoinvietnam

Twitter : https://twitter.com/bigcoinvietnam

Youtube channel : https://www.youtube.com/channel/UCSqu48gRo3ClM71WAUgFgxQ

 

Chia sẻ  
  
  
  
58.57% Rating
Điểm: 2.93 / 5
322 Bình chọn

AToken hợp tác với MixMarvel để đa dạng hóa làng giải trí


Kể từ khi được thành lập vào năm 2017, nhóm AToken đã liên tục khám phá và cố gắng cung cấp các dịch vụ an toàn và ổn định cho hàng triệu người dùng. Trong mỗi bước cải tiến chức năng ví và lặp phiên bản, đội ngũ AToken luôn hướng đến người dùng cũng như việc cung cấp dịch vụ chất lượng cho tất cả người dùng. Tất nhiên là Atoken cũng đã đạt được một số thành tựu như phục vụ hàng triệu người dùng và bảo vệ tài sản hàng triệu đô la. Trong hoàn cảnh như vậy, AToken quyết định bắt đầu nâng cấp chiến lược mới để thực hiện toàn diện decentralization.

Bên cạnh đó, để phù hợp với xu hướng phát triển blockchain và phục vụ người dùng tốt hơn, AToken luôn mở rộng quan hệ đối tác với các nền tảng blockchain nổi tiếng như MakerDAO (nền tảng DeFi) và MixMarvel (nền tảng xuất bản trò chơi toàn cầu với sự hỗ trợ bởi công nghệ blockchain), đặc biệt là nội dung hệ sinh thái AToken và các yếu tố giải trí.

Và hôm nay, Atoken đã chính thức cân nhắc về sự hợp tác của AToken với MixMarvel!

 

Về AToken

 

null

 

Ví tiền kỹ thuật số AToken được xây dựng bởi đội ngũ phát triển cốt lõi cũ của ví Huobi. Đó là một ví di động nhẹ hỗ trợ lưu trữ đa tiền tệ, quyền truy cập vào DApps của bên thứ ba và sàn giao dịch tiền tệ. Bằng cách áp dụng thiết kế phi tập trung, AToken hỗ trợ quản lý đa ví và đa tiền tệ với giải pháp lưu trữ và thanh toán tài sản một cửa được tạo bởi một loại tiền tệ duy nhất nhưng có nhiều địa chỉ. Ngoài việc hỗ trợ tăng tốc giao dịch, AToken còn cung cấp trải nghiệm phong phú về ETH, TRX, sàn giao dịch EOS.

 

Về MixMarvel

MixMarvel cam kết sẽ xây dựng một nền tảng xuất bản trò chơi toàn cầu với sự hỗ trợ bởi công nghệ blockchain. Trò chơi được hỗ trợ bởi blockchain đang là một xu hướng mới trong ngành công nghiệp trò chơi. Nhằm mục đích thiết lập tương lai của trò chơi, MixMarvel liên kết các nhà phát triển, người tạo nội dung và người chơi với một mạng giá trị. Hiện tại, có một vài trò chơi blockchain đáng chú ý như: HyperDragons, HyperSnakes, Ground Hunter, HyperSpeed, Marvel Clans và CryptoThrone.

 

Hai bên sẽ hợp tác dựa trên khía cạnh nào?

AToken như một ví đa tài sản phi tập trung luôn hướng đến việc cung cấp cho người dùng dịch vụ chất lượng cao và nội dung thú vị phong phú. Trong khi đó, MixMarvel cam kết xây dựng một nền tảng xuất bản trò chơi toàn cầu có thể làm phong phú các yếu tố giải trí hệ sinh thái Atoken. AToken có thể tạo và mang lại nhiều lưu lượng truy cập hơn cho MixMarvel. Hiện tại có hai dapp game được kết nối với ví Atoken đó là HyperDragons và HyperSnakes. Cả hai bên sẽ cùng nhau làm việc với thị trường Việt Nam.

 

HyperDragons

 

null

 

HyperDragons là trò chơi chiến lược thuần túy. Lâu đài rồng là trung tâm thế hệ DST. Người chơi có thể ủy thác rồng trong lâu đài để khai thác kho báu: DST là token ERC20 và có thể được lưu trữ trong các rương kho báu bên trong lâu đài. Về mặt kỹ thuật, DST sẽ được liệt kê trên hợp đồng thông minh khi người chơi không thể đảo ngược, tài sản kỹ thuật số có thể phục hồi. DST ở đây có mối quan hệ cao đến các token rồng: những con rồng tốt hơn cũng như những người có nhiều kỹ năng hơn, các loài đặc biệt và những người nắm giữ vinh quang có khả năng tạo ra nhiều DST hơn. Điều này có nghĩa là những người chơi sẽ tạo ra và nuôi dưỡng những con rồng tốt hơn giống như nắm giữ nhiều token DST hơn.

 

 HyperSnakes

 

null

 

Hãy nhớ kiểm soát những chú rắn để tránh các đối thủ và ngăn chúng bị nuốt chửng bởi những vòng tròn nguy hiểm! Trong mỗi trận chiến, chỉ có một vị vua rắn sống sót để giành chiến thắng và nhận được giải thưởng lớn! Những người chơi khác trong cùng một trò chơi cũng sẽ có các giá trị tương ứng làm phần thưởng.

HyperSnakes cho phép bạn tích lũy giá trị thực trong trò chơi thông qua việc đầu tư thời gian quý báu của mình! Người chơi có kỹ năng tuyệt vời và kinh nghiệm tuyệt vời hơn sẽ được khen thưởng.

Ngoại trừ 2 dapps ở trên, AToken sẽ tiếp tục liên lạc với MixMarvel để có thêm nhiều dapp tham gia vào hệ sinh thái AToken trong tương lai gần. Kết nối kỹ thuật chi tiết hơn sẽ được thảo luận thêm giữa hai bên.

Về mặt tiếp thị công khai, AToken và MixMarvel có thể hợp tác để sao chép tài liệu công khai, thực hiện AMA hoặc bất kỳ chiến dịch trực tuyến nào khác trên cả hai cộng đồng (AToken rất vui mừng thông báo trước cho người dùng Việt Nam rằng AToken sẽ sớm nhận được tiền thưởng trên tg: https: //t.me/ATokenVietnamOfficial, bất kỳ ai muốn tham gia chiến dịch này đều có thể tham gia nhóm trước) cũng như đồng tổ chức các sự kiện offline. Hiện tại cả hai bên đều có xu hướng mở rộng thị trường ở Đông Nam Á, đặc biệt là tại Việt Nam; do đó, điều cần thiết cho cả hai bên là thiết lập hợp tác sâu rộng với các tổ chức truyền thông địa phương và cộng đồng, điều này giúp ích rất nhiều cho việc mở rộng nhận thức về thương hiệu cũng như tạo ra nhiều lưu lượng truy cập hơn. Tính đến hiện tại, ngày càng có nhiều người tham gia blockchain được chào đón nồng nhiệt để tham gia vào hệ sinh thái AToken và hệ sinh thái MixMarvel để đóng góp cho sự phát triển mạnh mẽ của ngành công nghiệp blockchain.

 

Theo dõi để biết thêm về AToken:

Official Website:https://www.atoken.com

Download AToken:https://www.atoken.com/download

TG Group (Vietnam): https://t.me/ATokenVietnamOfficial

TG Group (EN): https://t.me/ATokenEnglishOfficial

Facebook:https://www.facebook.com/ATokenOfficial

Twitter:https://twitter.com/ATokenOfficial

Medium:https://medium.com/@atokenwallet

 

More about MixMarvel

Telegram: https://t.me/MixMarvelGlobal

Official Website: https://www.mixmarvel.com/

Medium: https://medium.com/@MIXMARVELGAME

 

Thảo luận thêm tại:

Email : Bigcoinvietnam@gmail.com

Hotline : (+84) 972 678 963

Facebook Fanpage : + https://www.facebook.com/Bigcoinvietnam/

Telegram : https://t.me/bigcoinvietnam

Twitter : https://twitter.com/bigcoinvietnam

Youtube channel : https://www.youtube.com/channel/UCSqu48gRo3ClM71WAUgFgxQ

Chia sẻ  
  
  
  
58.57% Rating
Điểm: 2.93 / 5
322 Bình chọn
Bigcoin Việt Nam - Phân tích đầu tư Bitcoin và các dự án công nghê Blockchain